KaitoSecKaitoSec Docs
Funktionen

Überwachung, Kennzahlen und Audits

Überwache, ob dein ISMS wirksam arbeitet und Nachweise aktuell bleiben.

Überwache, ob dein ISMS wirksam arbeitet und Nachweise aktuell bleiben. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 9.1 und 9.2. Leistung, Wirksamkeit und Audits müssen geplant und bewertet werden.
FunktionKaitoSec verbindet Kennzahlen, Prüfungen, Auditplanung, Ergebnisse, Feststellungen, Nachweise und Bewertungen.
ErgebnisEin Überwachungsplan mit Kennzahlen, Prüfungen und nachvollziehbaren Ergebnissen.

Gutes Beispiel

FeldBeispiel
KennzahlAnteil fristgerecht abgeschlossener Zugriffsprüfungen
ZielwertMindestens 95 Prozent je Quartal
Verantwortliche PersonLeitung IT-Betrieb
MessrhythmusQuartalsweise
Ergebnis88 Prozent, Feststellung wegen verspäteter Bewertungen
FolgeaktionBewertungsprozess verbessern

Qualitätsmaßstab

Das ist ausreichend, wenn Kennzahlen und Prüfungen Zielwert, Rhythmus, Verantwortlichkeit, Ergebnis und Folgeaktion haben.

Häufige Fehler

FehlerBeraterhinweis
Kennzahlen ohne EntscheidungJede Messung braucht eine Aussage, ob Handlungsbedarf besteht.
Nur Verfügbarkeit messenAuch Risiken, Nachweise, Bewertungen und Sensibilisierung sind prüfbar.
Audits nicht mit Feststellungen verbindenAbweichungen müssen weiterbearbeitet werden.

Nächster Schritt in KaitoSec

SituationVorgehen
MonatssteuerungKennzahlen prüfen und Abweichungen bewerten.
AuditprogrammPrüfungen nach Geltungsbereich, Risiko und Normanforderung planen.

On this page